Whonix 18.2, belavkirinek ji bo danûstandinên anonîm, hate berdan.

Belavkirina Whonix 18.2, ku armanc dike ku anonîmîtî, ewlehî û parastina nepenîtiyê ya garantîkirî peyda bike, hate berdan. Belavkirin li ser bingeha Debian GNU/Linux û Tor bikar tîne da ku nepenîtiyê misoger bike. Xebata projeyê di bin lîsansa GPLv3 de ye. Wêne ji bo dakêşanê hene. makîneyên virtual di formata ova de ji bo VirtualBox (2.6 GB bi LXQt û konsolê 1.5 GB) û qcow2 ji bo hîpervîzorê KVM (4 GB bi LXQt û konsolê 2.3 GB).

Taybetmendiyeke cuda ya Whonix ew e ku belavkirin ji du pêkhateyên cuda pêk tê: Whonix-Gateway, ku deriyekî torê ji bo ragihandinên anonîm pêk tîne, û Whonix-Workstation, ku sermaseyekê dihewîne. Ev pêkhate jîngehên pergalê yên cuda ne, di wêneyekî bootê yê yekane de têne radest kirin û di jîngehên cuda de dixebitin. makîneyên virtualGihiştina torê ji jîngeha Whonix-Workstation tenê bi rêya Whonix-Gateway mimkun e, ku jîngeha kar ji têkiliya rasterast bi cîhana derve veqetîne û tenê destûrê dide karanîna navnîşanên torê yên xeyalî. Ev rêbaz bikarhêner ji rijandina daneyên cîhana rastîn diparêze. navnîşanên IP di rewşa hackkirina gerokek webê an jî bikaranîna lawaziyek ku rê dide êrîşkar gihîştina root bo pergalê de.

Hacking Whonix-Workstation dê bihêle ku êrîşkar tenê pîvanên torê yên xeyalî bi dest bixe, ji ber ku parametreyên IP û DNS yên rastîn li pişt sînorê dergehek torê ya ku ji hêla Whonix-Gateway ve hatî hêzdar kirin, veşartiye, ku trafîkê tenê bi Tor re rêve dike. Pêdivî ye ku were hesibandin ku pêkhateyên Whonix têne sêwirandin ku di forma pergalên mêvan de bimeşînin, ango. îhtîmala îstismarkirina qelsiyên krîtîk ên 0-rojî yên di platformên virtualîzasyonê de ku dikarin gihîştina pergala mêvandar peyda bikin, nayê derxistin. Ji ber vê yekê, nayê pêşniyar kirin ku Whonix-Workstation li ser heman komputerê wekî Whonix-Gateway were xebitandin.

Whonix-Workstation bi xweber bi jîngeha bikarhêner a LXQt tê. Bernameyên wekî VLC û Tor Browser dihewîne. Whonix-Gateway bi komek sepanên serverê tê, di nav de serverên Apache httpd, ngnix, û IRC, ku dikarin ji bo xebitandina karûbarên veşartî yên Tor werin bikar anîn. Tunelîzekirin li ser Tor ji bo Freenet, i2p, JonDonym, SSH, û ... gengaz e. VPNGer bixwaze, bikarhêner dikare tenê Whonix-Gateway bikar bîne û pergalên xwe yên asayî bi riya wê ve girêbide, tevî Windows, ku rê dide gihîştina anonîm bo stasyonên kar ên heyî.

Jîngeha sîstemê li ser belavkirina parastî ya Kicksecure hatiye avakirin, ku ji hêla heman pêşdebiran ve bi paralel tê pêşxistin û berfireh dibe. Debian Mekanîzma û mîhengên zêde ji bo ewlehiya zêdetir: AppArmor ji bo tecrîdê, sazkirina nûvekirinan bi rêya Tor, karanîna modula tally2 PAM ji bo parastina li dijî texmînkirina şîfreyê, berfirehkirina entropiyê ji bo RNG, neçalakkirina SUID, venekirina portên torê bi xweber, karanîna pêşniyarên ji KSPP (Projeya Xweparastina Kernel), zêdekirina parastinê li dijî rijandina agahdariya çalakiya CPU, û hwd.

Guhertinên sereke:

  • Jîngeha Kicksecure nûve kir da ku pakêta Sequoia-PGP (pêkanînek OpenPGP di Rust de) li şûna GnuPG bikar bîne, û depo bi xweber neçalak bike. Debian Rêbaza Bilez: Dema ku LXQt tê bikar anîn, sazkirina Qps (navrûyek ji bo dîtina pêvajoyên dixebite) hatiye rawestandin, û piştgiriya qemu:///session ji bo xebitandina makîneyên virtual ji hêla bikarhênerên bêmaf ve hatiye zêdekirin.
  • Denetimeke ewlehiya navxweyî hatiye kirin û denetimeke derveyî jî hatiye destpêkirin.
  • Pakêta Kloak a baştirkirî, ku ji bo pêşîgirtina li naskirina bikarhêner li ser bingeha têketina klavyeyê û tevgerên mişk tê bikar anîn.
  • Belavkirina Qubes-Whonix-Gateway pakêta fwupd-qubes-vm dihewîne.
  • Ji hêla Whonix ve ji nû ve hatî nivîsandin-Windows-Sazker û Whonix-Windows-Destpêker.
  • Avakirina baştirkirî ji bo cîhazên bi prosesorên Apple Silicon.

Source: opennet.ru

Ji bo malperên bi parastina DDoS, serverên VPS VDS mêvandariya pêbawer bikirin 🔥 Hostinga malperê ya pêbawer bi parastina DDoS, serverên VPS VDS bikirin | ProHoster